Win32.Hack.Tonerok
病毒别名:PWSteal.Tarno.B [NAV]
处理时间:
威胁级别:★
中文名称:
病毒类型:黑客程序
影响系统:Win95/Win98/WinMe/WinNT/Win2000/Win2003
病毒行为:
编写工具:
传染条件:
发作条件:
系统修改:
A、将病毒自身拷贝到 %SystemRoot%svchost.exe
B、生成文件 %SystemRoot%msto32.dll
C、生成文件 %SystemRoot%Sysini.ini
D、生成文件 %System%wingua.exe
E、在注册表的如下位置
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
添加值
"Online Service"="%SystemRoot%svchost.exe"
以便病毒在系统启动时执行。
F、收集系统信息存放于文件 %System%Sysini.ini 中。
G、将文件 %System%Sysini.ini 以邮件发送至某个指定的SMTP服务器。
发作现象:
特别说明: